Angripere brukte pålitelige verktøy og arbeidsflyter som så legitime ut i to bemerkelsesverdige angrepskjeder i første halvår 2026. Én kampanje spredte skadevare gjennom kompromitterte e-postkontoer tilhørende bedrifter, mens en annen omdirigerte kryptovalutabetalinger ved å erstatte kopierte lommebokadresser. Kampanjene brukte forskjellig skadevare og infrastruktur. Begge utnyttet imidlertid den samme svakheten: brukerne stolte på handlinger som virket…